Centrale Bank van Curaçao en Sint Maarten meldt hack

De Centrale Bank van Curaçao en Sint Maarten heeft zijn computersystemen vorige week donderdag offline gehaald nadat de instantie op de hoogte werd gebracht van een cyberaanval. De bank wil geen verdere details geven lopende het onderzoek.

Zondag maakte de CBCS bekend getroffen te zijn door een cyberaanval. Het is niet duidelijk om wat voor soort aanval het gaat en wat de gevolgen zijn. Naar eigen zeggen heeft de centrale bank een onderzoek opgezet in nauwe samenwerking met verschillende internationale en lokale beveiligingsbedrijven en forensische experts.

Het zou gaan om een aanval op het operationele netwerk van de CBCS. Dat is offline gehaald 'om data en de integriteit van het systeem te beschermen'. Onderzoek moet uitwijzen welke data gecompromitteerd is. Volgens de instantie wijst het eerste onderzoek uit dat betaalsystemen niet zijn getroffen, maar desondanks zijn er 'aanvullende beveiligingsmaatregelen' getroffen, aldus het persbericht.

Als voorzorgsmaatregel heeft de CBCS communicatie via e-mail en remote phone services opgeschort. De instantie is via de traditionele telefoonlijn nog te bereiken voor urgente zaken. Volgens de CBCS zijn de relevante autoriteiten ingelicht. In het belang van het onderzoek wil de bank geen verdere details over de aanval geven.

Door Julian Huijbregts

Nieuwsredacteur

06-09-2021 • 15:46

38

Reacties (38)

38
32
13
0
0
9
Wijzig sortering
Ik ben wel benieuwd, krijgen de autoriteiten hulp van de (Nederlandse) Nationale Politie, of hebben ze zelf genoeg capaciteit en kennis in huis?
Dat ze zelf de capaciteit hebben, lijkt me sterk. Dus ik hoop dat er door andere Centrale Banken ondersteuning komt (op andere vlakken gebeurt dat ook, dus zou niet raar zijn. Het financiele stelsel is immers ook mondiaal, dus het heeft hoe dan ook effect).

Alhoewel de affaire met DigiNotar bewijst dat dit soort geavanceerde hacks ook een rijk, technisch goed onderlegd land kan overkomen.

[Reactie gewijzigd door Keypunchie op 4 augustus 2024 12:27]

Dat ze zelf de capaciteit hebben, lijkt me sterk.
Waarom lijkt het jou sterk? Hebben ze daar geen politie, dat ze hulp nodig hebben van de (Nederlandse) Nationale Politie, zoals @_Eend_ zich afvraagt?
Waarschijnlijk omdat zelfs overheden van rijke kleinere landen zoals Nederland vaak een gebrek aan IT kennis hebben. Laat staan minder rijke nog veel kleinere landen. Laat staan de specifieke expertise die je nodig hebt om echte (dus niet ddos enzo) hacks achteraf te onderzoeken.
Anoniem: 25604 @AlRoke7 september 2021 09:02
Daar kun je van uitgaan. Uiteindelijk gaat het er niet om hoeveel geld je hebt, maar waar en hoe je het besteedt. Deze lijst bijvoorbeeld... het is geen weerspiegeling van "de rijkste en grootste landen hebben de beste cybersecurity"... In ieder geval... " assumption is the 'Moddafokker' of all 'fokkups'". (Ff mijn eigen profanityfilter gehanteerd ;) )

[Reactie gewijzigd door Anoniem: 25604 op 4 augustus 2024 12:27]

Die bron is ook echt wel totaal niet relevant. Een land is bijvoorbeeld niet minder cyber secure omdat er geen anti-spam wetgeving is (ongeveer 25% van de SPAM komt uit rusland). De 'cyber security index' die jouw bron gebruikt als 1 van de 13 criteria is een stuk interessanter en daar zie je inderdaad dat grote 'rijke' landen zoals VS, China en Rusland hoog op de lijst staan, maar goed, is ook niet een bepaald objectieve bron, dus ja. Denk dat denken in termen van 'geld' en 'populatie' een stuk nuttiger is.
Forensische IT is een specialisme, dat gekoppeld is aan een economie die leunt op hoog-geavanceerde softwarediensten.

Ik ben geen kenner, maar de Caraïben hebben een kleine bevolking en een economie die vooral op toerisme leunt.

Dan ligt het niet voor de hand dat ze forensische IT specialisten hebben.
Krijgen Brenno de Winter en Victor Broers dan toch gelijk met hun boek "De Rode Hack"?
De Rode Hack door Brenno de Winter en Victor Broers legt de kwetsbaarheid van het financiële systeem in onze informatiemaatschappij pijnlijk bloot.
https://www.jaapdewreede....-de-winter-en-victor.html
Dat boek heb ik niet gelezen. Brenno de Winter is wel iemand die doorgaans weet waar hij over spreekt, op cybersecurity vlak.

Het financiële systeem is eentje waar vertrouwen belangrijk is, daarom investeren banken heel veel in beveiliging, is het geld van de ‘gewone’ spaarder verzekerd (tot een ton) en werken de banken goed samen in bestrijding en veiligheid: Zie de campagnes als “hang op, bel uw bank”.

Beveiliging kan altijd beter, maar NL banken staan onder stevig toezicht.

Ooit zal er absoluut iets groots gaan gebeuren en er zijn altijd incidenten en incidentjes maar van wat ik weet wordt het hackers zeker niet makkelijk gemaakt.

[Reactie gewijzigd door Keypunchie op 4 augustus 2024 12:27]

Beveiliging is en zal altijd een kat en muis spel zijn helaas. Er is geen 100% en dat heeft vaak niet met slechte code te maken maar met een andere blik iets bekijken...
Banken zelf spenderen (in België toch) toch massaal veel in beveiliging.... Maar toch.... Geen garanties
Lijkt me best een stressvolle baan om ICT beveiliging als functie te hebben bij zo'n bank. Kan me voorstellen dat er heel vaak aan de virtuele ramen en deuren gerammeld wordt of er toch geen kiertje open staat. Vage brieven in de virtuele brievenbus, nep brieven, telefoontjes en faxen.

Verbaasd me dat het niet vaker voorkomt, als ik lees hoevaak een bitcoin exchange gehackt wordt. Maar dat is dan weer een ander soort financieel systeem.
Het gebeurt vaker en soms op veel groter schaal dan bij bitcoin

https://youtu.be/HBP4meBn4OE
Volgens mij doen ze al genoeg via het onderwijs. Dus houdt ze dom, dus leer ze niet hoe het echt werkt. Je leert enkel rekenen met geld, niet waar het vandaan komt, wie het creeert, de geschiedenis van geld, wat gebeurt er als je geld loskoppelt van goud etc.
Dat wordt toch gewoon onderwezen in het onderwijs? OK, ik ben alweer 25+ jaar van de middelbare school af, dus er is veel veranderd. Maar destijds leerde ik dat allemaal wel bij Economie I.

En als je het interessant vindt dan kun je dat ook wel online vinden.
Niet op basisschool, MBO en HBO wat ik gedaan heb. Op Mavo kwamen we niet verder dan beetje balansen. En dat terwijl in deze wereld alles met geld te maken heeft of in geld uitgedrukt kan worden....
Het verbaasd me juist niet, het niveau van IT infrastructuur is vrij belabberd bij deze bank, en wat er niet is kan ook niet een probleem worden...
Grappig dat 't betaalverkeer daar blijkbaar via de centrale bank loopt.

Wat zou je daadwerkelijk kunnen bereiken met het hacken van een centrale bank, geld is er meestal niet te vinden en de goudreserves liggen meestal in een ander land (VS)
Eh, in Bangladesh hebben ze toen ook via de centrale bank een bak geld gestolen.

Ook al is er geen grote kluis meer met geld, alle in het land actieve banken hebben een rekening bij de centrale bank voor onderlinge vereffening(zo was het tenminste dat ik nog voor een bank werkte).

Als je op de juiste plek terecht kan komen kan je via SWIFT het geld heel snel van A naar B verplaatsen en is er niemand meer die het tegen kan houden.
Je ziet hier al de doemdenkers en vaccinatie weigeraars voorbij komen. Bij mij op de zaak denken 2 mensen echt dat we een chip hebben gekregen en dat men mij nu bestuurd..hahahaha. Ja mijn baas zegt wat ik moet doen maar dan houdt het ook op.
Ja, de overheid doet vreselijk ingewikkeld met wereldwijde samenzweringen en een wereldwijde epidemie om een vaccin met een nanochip bij de bevolking in te kunnen spuiten.
Terwijl als ze de middelen, de technologie en de wil daarvoor hadden, dan hadden ze die chips allang in de pindakaas gestopt. En die komplotdenkers lopen zelf al heel lang met een dergelijke chip rond in de vorm van een smartphone, die hen bestuurd via de dagelijkse upload van misinformatie.
Grappig altijd die 'aanvullende maatregelen'. Ik vraag mij altijd af, als dat zo gemakkelijk in te voeren is, waarom zijn ze dan niet eerder ingevoerd?
Waarschijnlijk worden die aanvullende maatregelen al een tijdje genoemd in dringende memo's van de ICT-beveiligers. maar werden andere zaken belangrijker gevonden.
en ze moeten nog aan een CBDC beginnen :+
Wellicht dat zij net als El Salvador (en binnenkort ook Cuba) kunnen overstappen op het veiligere systeem van crypto?
Het onderliggende systeem van crypto is namelijk nog nooit gehacked.
Individuele crypto exchanges en particulieren die hun beveiliging niet op orde hadden zijn overigens wel gehacked
Dat betreft echter op zichzelf staande individuele problemen (en dat van hun klanten, waar ikzelf hopelijk niet bij hoor! ;-)
In het geval van een hack bij de centrale bank is het nog maar de vraag of dit geen verdergaande consequenties heeft.
Fok heeft een subforum genaamd ONZ voor dit soort postings ;)
Het zou best eens een kwestie van tijd kunnen zijn voordat insiders hele gekke dingen doen. Als je peanuts verdient en je hebt elke dag met miljoenen te maken is de kans dat iemand het probeert en het fout gaat best aanwezig. Al dan niet onder druk van...
Klinkt misschien als een spannend boek maar er zal toch een keer ook een grote zaak naar buiten gaan komen over een grote hack bij traditionele banken of een andere (oude) financiële instellingen.
"Er zal een keer..." 8)7
Je hebt het wel over de centrale bank van Curaçao en Sint Maarten he, waar de president netto meer verdient dan zijn Nederlandse evenknie: https://antilliaansdagbla...er-salaris-cbcs-president

:+
verbaas niet als in de toekomst de globalisten alle bankrekeningen van burgers op nul zet en schuld geeft aan "virus" of hackers/cyberaanval.
Meen je dit nou serieus?
Een deel van de burgers gelooft dit soort dingen. Je vindt er een hoge concentratie van onder goudinvesteerders en tegenwoordig ook crypto.
De comment zelf is misschien wat vergezocht, maar dat wil niet zeggen dat het niet zou kunnen gebeuren. De kern van waarheid is: jouw geld is niet jouw geld; het is een schuld die de bank aan jou heeft, waar het op zijn beurt weer een schuld is die de centrale bank aan hen heeft.

[Reactie gewijzigd door TweakingRens op 4 augustus 2024 12:27]

Op dit item kan niet meer gereageerd worden.